- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
521_第二十章__安全扫描技术
第二十章 安全扫描技术 黑客攻击过程有多个阶段,多种技术,但没 有一个统一的定式。 黑客攻击技术本身发展很快,今天可行的技 术可能明天就过时了。 黑客攻击技术的过时主要是因为相应的黑客 防御技术发展也很快。 扫描技术是一种很重要的攻击和防御技术。 黑客防御技术 1)加密/散列/签名技术(理论基础) 2)主机加固技术(打补丁) 3)病毒防护技术(广义病毒) 4)防火墙技术(门卫/被动/进出) 5)虚拟专用网技术(端-端/密码技术) 6)入侵检测技术(警察/动态/内部) 7)蜜罐技术(主动/位置/误报少) 返回 黑客攻击技术 1)隐藏攻击者地址和身份技术 2)踩点技术 3)扫描技术 4)嗅探技术(共享网/交换网) 5)攻击技术(正式攻击) 6)权限提升技术 7)痕迹清除和留置后门技术 8)特洛伊木马/蠕虫/病毒 返回 1)隐藏攻击者地址和身份技术 ? IP地址欺骗或盗用技术 ? MAC地址盗用技术 ? 通过Proxy隐藏技术 ? 网络地址转换(NAT)技术 ? 盗用他人网络帐户技术 返回 2)踩点技术 ? 目标系统的用户注册信息——Whois ? 域名、IP地址、DNS服务器、邮件服务器——nslookup ? 网络拓扑和路由信息——traceroute 获取公开的信息;采用的技术合法; 说者无心,听者有意 返回 3)扫描技术 ? 主机扫描(合法的Ping,查看目标主机是否存活) ? 端口扫描(恶意地用专门软件,如Nmap) ? 操作系统探测(协议栈指纹鉴别) ? 查点(有时作为一个独立阶段) 返回 端口扫描——TCP三次握手 SYN包,C的序列号 Client SYN+ACK包,S序列号,C应答号 Server ACK包,S的应答号 ? 源端口(1024高端口) ? 目的端口(1024熟知 ? 源IP地址(寻址只关心 端口,表明Server上 目的IP,不认证源IP地 提供的服务) 址,可能是“假”地址) ? 目的IP地址 注意TCP头部的六个标志位的作用: SYN/ACK/RST/FIN/PSH/URG 端口扫描分析比较表(1) 端口扫描分析比较表(2) 端口扫描分析比较表(3) 端口扫描策略(1) 1)随机端口扫描(Random Port Scan) 许多商业IDS和防火墙会搜寻顺序的连接尝试,一旦找到就报告存在端口扫描攻击。随机端口扫描可能躲避它们的检测。 2)慢扫描(Slow Scan) IDS可以确定某个特定的IP是否正在扫描被保护的网络。这通常根据分析某段时间内的网络通信量来实现。很多入侵者非常有耐心,扫描可持续很久。 端口扫描策略(2) 3)分片扫描(Fragmentation Scanning) 在TCP协议中,8个字节的数据(最小分片长度)只能用来包含源和目的端口号,TCP协议的标志字段被放到第二个分片当中。 由于过滤设备在第一个分组中无法测试SYN=1和ACK=0标志位,因此可能无法正确处理连接请求,而且可能继续忽略后续其他分片包,从而绕过这些过滤设备。 端口扫描策略(3) 4)诱骗(Decoy) 某些网络扫描器还包含选项用于诱骗或者伪造假地址,使得IDS认为有很多主机在扫描被保护网络,要确定真正的攻击者几乎不可能。 一种解决方法是利用TTL字段。如果所有进入分组的TTL值相同,可认为它们
您可能关注的文档
最近下载
- 2009石油化工行业检修工程动工预算定额说明.docx
- YB∕T6294-2024 锌铝合金镀层弹簧钢丝(报批稿).pdf VIP
- TSGZ6001—2019特种设备作业人员考核规则正文.pdf VIP
- 新湘教版七年级数学上册全册导学案.pdf VIP
- 2025年内蒙古自治区呼和浩特市初一新生入学分班考试真题含答案.docx VIP
- 2025年西藏高考理综真题试卷及答案.docx VIP
- 部编人教版一年级数学上册全册教案.docx VIP
- 超市经营服务方案.docx VIP
- 腐蚀数据与选材手册-校对版.xls VIP
- 六年级下册语文试卷-《金色的鱼钩》一课一练(含答案)人教部编版.pdf VIP
文档评论(0)